隨著第四波比特幣掃蕩出現,Coldcard 錢包損失可能接近 1.14 億美元
重點速覽
- •自 7 月 30 日起的四波攻擊中,攻擊者已從超過 5,200 個 Coldcard 生成的位址中掃走約 1,816 枚比特幣,價值接近 1.14 億美元。
- •該漏洞可追溯至 2021 年 3 月的 Coldcard 韌體版本,該版本將種子生成路由至可預測的軟體隨機數產生器,而非硬體隨機數產生器,使私鑰可被離線重現。
- •第四波攻擊使用了比特幣的費用替代功能,這意味著在記憶池中檢測到位址的受害者可以提交更高手續費的競爭交易,搶先於攻擊者轉移資金。
- •Coinkite 為所有受影響型號發布了緊急韌體,並指示使用有缺陷軟體生成種子的用戶立即將資金轉移至使用新種子創建的錢包位址。
- •所有攻擊波均未影響多簽名錢包配置,因為它們需要多個獨立金鑰來授權交易,使單一金鑰配置成為唯一的攻擊目標。

針對 Coldcard 生成位址中所持有比特幣的第四波自動化掃蕩正在進行中,研究人員估計攻擊者自 7 月 30 日以來已從超過 5,200 個位址中轉移約 1,816 枚比特幣——約合 1.14 億美元。
Coldcard 由總部位於多倫多的 Coinkite 製造,是比特幣自主託管用戶中廣受歡迎的氣隔離硬體錢包,用戶青睞其依賴實體 SD 卡和 NFC 通訊而非 USB 或網路連接。與所有加密貨幣硬體錢包一樣,該裝置的安全模型從根本上依賴於從不可預測的隨機種子生成私鑰——種子是所有用戶金鑰和位址數學推導的起始熵。
與前三波不同,最新交易似乎使用了比特幣的費用替代(RBF)功能,這意味著在記憶池中識別出自己位址的受害者可能仍有短暫窗口期,透過支付更高手續費來搶先於攻擊者轉移資金。
Galaxy Research 全公司研究主管 Alex Thorn 標記了正在進行的第四波攻擊,指出攻擊者選擇啟用了費用替代——這是一種比特幣機制,允許一筆待處理交易被後續支付更高手續費的交易覆蓋。在交易被確認之前,任何在記憶池(未確認交易的佇列)中發現自己位址的受害者,都可以提交一筆手續費更高的競爭交易,搶先於攻擊者轉移其比特幣。
第四波攻擊於週一清晨開始,數小時後仍在進行。Thorn 表示,他僅根據模式匹配發布了研究結果,沒有直接的受害者報告,他選擇了速度而非確認,以便在交易仍未確認時給予用戶採取行動的機會。他建議用戶檢查自己的資金,將所有資產從受影響的裝置中轉出,並提高手續費。
該模式涵蓋了區塊 960,778 至 960,792,包含 218 筆交易,涉及 462 個受害者位址,每個區塊約 14 次掃蕩,而事件前的對照期為每個區塊 0.3 次——約為正常頻率的 45 倍。
攻擊時間線
該攻擊行動始於 7 月 30 日,第一波掃蕩在僅 41 分鐘內從 1,196 個位址中提取了 1,083 枚比特幣。隨後週末期間的兩波攻擊將觀察到的損失推升至 4,585 個位址中的 1,367 枚比特幣。如果第四波的估計成立,自 7 月 30 日以來所有四波攻擊的累計總額將達到約 1,816 枚比特幣——接近 1.14 億美元——涉及超過 5,200 個位址。
底層漏洞
使該攻擊成為可能的漏洞可追溯至 2021 年 3 月的一個 Coldcard 韌體版本,該版本將種子生成路由至可預測的軟體隨機數產生器,而非裝置的硬體隨機數產生器。這使得任何人只要確定輸出範圍,就能離線重現生成的私鑰。在密碼學系統中,這類隨機數生成故障屬於最嚴重的漏洞類別之一,因為它們瓦解了私鑰安全所依賴的計算不可行性。
Coldcard 製造商 Coinkite 為所有受影響型號發布了緊急韌體,並指示使用有缺陷軟體生成種子的用戶立即將資金轉移至使用新種子創建的錢包位址。
模式與目標位址
最新波次中每一枚被花費的比特幣都源自 Coldcard 韌體邊界之後生成的位址。攻擊者將資金路由至沒有先前交易歷史的新目標位址——每個受害者一個——而非使前兩波攻擊相對容易追蹤的共享收款位址。
前三波攻擊均未影響多簽名配置,這與漏洞僅限於單一金鑰種子的情況一致。多簽名錢包需要多個獨立金鑰來授權交易,這意味著單一被洩露的種子不足以轉移資金——這是單一金鑰配置所缺乏的結構性保護。
Thorn 還指出,資料中出現了六個擁有多年先前活動歷史的目標位址,這與新生成的攻擊者位址不一致,因為這樣的位址不可能有歷史記錄。
來源:CoinDesk